Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/4: Рейтинг темы: голосов - 4, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 06.02.2015
Сообщений: 91
1

Подозрение на вирус

04.12.2018, 10:35. Показов 827. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте уважаемые вирусоборцы, помогите пожалуйста разобраться с этой системой.
Вложения
Тип файла: zip CollectionLog-2018.12.04-08.58.zip (88.6 Кб, 5 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.12.2018, 10:35
Ответы с готовыми решениями:

Подозрение на вирус
Здравствуйте! Проблема: сильно тормозит комп (раньше такого не было) и диск C постоянно чем-то...

Подозрение на вирус
Сегодня обновлял драйвера driverpack solution на видеокарту,незнаю причина в драйверах или вирусе...

Подозрение на вирус
Здравствуйте. В последнее время стал испытывать серьезные проблемы с компом. Всё началось с того,...

подозрение на вирус
Не загружаются из интернета файлы типа setup.exe (например установщики K-lite codec, DirectX,...

11
Вирусоборец
21568 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,086
04.12.2018, 11:38 2
Здравствуйте!

Дополнительно подготовьте и прикрепите лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 06.02.2015
Сообщений: 91
04.12.2018, 12:44  [ТС] 3
лог
Вложения
Тип файла: txt AdwCleaner[S00].txt (4.3 Кб, 2 просмотров)
0
Вирусоборец
21568 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,086
04.12.2018, 13:13 4
Внимание! Рекомендации написаны специально для пользователя add-speed. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 06.02.2015
Сообщений: 91
04.12.2018, 14:35  [ТС] 5
Логи
Вложения
Тип файла: txt AdwCleaner[C01].txt (3.9 Кб, 1 просмотров)
Тип файла: rar FRSTLogs.rar (17.3 Кб, 1 просмотров)
0
Вирусоборец
21568 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,086
04.12.2018, 14:40 6
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
    FF Extension: (Спутник @Mail.Ru) - C:\Users\VS\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [2012-07-19] [Legacy] [not signed]
    AlternateDataStreams: C:\Users\VS\Local Settings:wa [146]
    AlternateDataStreams: C:\Users\VS\AppData\Local:wa [146]
    AlternateDataStreams: C:\Users\VS\AppData\Local\Application Data:wa [146]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
0 / 0 / 0
Регистрация: 06.02.2015
Сообщений: 91
04.12.2018, 15:47  [ТС] 7
есть
Вложения
Тип файла: txt Fixlog.txt (2.1 Кб, 2 просмотров)
0
Вирусоборец
21568 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,086
04.12.2018, 15:49 8
Что-то из проблем еще осталось?
1
0 / 0 / 0
Регистрация: 06.02.2015
Сообщений: 91
04.12.2018, 15:52  [ТС] 9
Может так сразу и не скажу, человек поработает там посмотрим. Может автологером еще раз посмотреть?
0
Вирусоборец
21568 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,086
04.12.2018, 16:24 10
Сделаем так, тема не закрывается, пока завершающие шаги:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
0 / 0 / 0
Регистрация: 06.02.2015
Сообщений: 91
04.12.2018, 16:40  [ТС] 11
SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 04.12.2018 15:35:36
Path starting: C:\Users\VS\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: VS
VersionXML: 5.70is-27.11.2018
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x86) Professional Lang: Russian(0419)
Дата установки ОС: 27.03.2012 09:50:29
Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files\Opera\Launcher.exe
Системный диск: C: ФС: [NTFS] Емкость: [97.6 Гб] Занято: [46.5 Гб] Свободно: [51.1 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.19080 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2018-08-09 23:22:34
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
Учетная запись гостя включена. Пароль не установлен.
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2010 x86 v.14.0.7015.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Microsoft Security Essentials (включен и обновлен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Microsoft Security Essentials (включен и обновлен)
Windows Defender (выключен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Microsoft Security Essentials v.4.10.209.0
--------------------------- [ OtherUtilities ] ----------------------------
7-Zip 9.20
TeamViewer 11 v.11.0.93231 Внимание! Скачать обновления
WinRAR archiver
TeamViewer 11 (TeamViewer) - Служба работает
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.0 v.7.0.102 Внимание! Скачать обновления
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 151 v.8.0.1510.12 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u192-windows-i586.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.1.0.4990 Внимание! Скачать обновления
Adobe Flash Player 31 ActiveX v.31.0.0.153
Adobe Flash Player 31 NPAPI v.31.0.0.153
Adobe Flash Player 31 PPAPI v.31.0.0.153
Adobe Acrobat Reader DC v.19.008.20081
------------------------------- [ Browser ] -------------------------------
Google Chrome v.70.0.3538.110
Opera 12.17 v.12.17.1863 Внимание! Скачать обновления
Opera Stable 56.0.3051.116 v.56.0.3051.116
------------------ [ AntivirusFirewallProcessServices ] -------------------
Microsoft Antimalware Service (MsMpSvc) - Служба работает
C:\Program Files\Microsoft Security Client\MsMpEng.exe v.4.10.209.0
Microsoft Network Inspection (NisSrv) - Служба работает
C:\Program Files\Microsoft Security Client\NisSrv.exe v.4.10.209.0
Защитник Windows (WinDefend) - Служба остановлена
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
21568 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,086
04.12.2018, 17:32 12
Указанное обновите/исправьте и последите.

Рекомендации после удаления вредоносного ПО
1
04.12.2018, 17:32
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
04.12.2018, 17:32
Помогаю со студенческими работами здесь

Подозрение на вирус...
Добрый вечер... После работы принес флешку, вставил ее и начали появляться папки с расширением...

Подозрение на вирус
Добрый вечер. В последнее время комп стал ужасно тормозить - оперативная память и диск загружены...

Подозрение на вирус
Добрый вечер! Компьютер начал сильно тормозить. Подозреваю что подхватил вирус, так как несколько...

Подозрение на вирус
Здравствуйте, недавнее время начал замечать странные зависания на своем компьютере. Также заметил,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru